Fortinet 1000 User Manual

Page of 286
日志和报告 
查看和管理保存在硬盘上的日志
FortiGate-1000 安装和配置指南
 257
5
选择 或 可以搜索与某个或多个给定条件匹配的消息。
6
选择以下一个或多个搜索条件:
7
单击 确定 开始搜索
基于 Web 的管理程序 会显示出符合给定搜索条件的日志消息。您可以卷动窗口查看消
息或者进行另一次搜索。
查看和管理保存在硬盘上的日志
如果您的 FortiGate 的日志是记录在硬盘上的,您可以用以下方法查看、搜索和维
护日志:
查看日志
在日志消息列表中,最近生成的消息被排在最上面。您可以用以下操作查看活动的
或者保存了的日志:
1
进入日志与报告 > 记录日志。
2
选择 事件日志、攻击日志、防病毒日志、网页过滤日志或电子邮件过滤日志。
基于 Web 的管理程序 列出选定类型的日志中已保存的全部消息,在列表顶部的是当前
日志。对于每一个日志,列表显示了添加到日志的最后一个条目的添加时的日期和时
间,日志文件的大小和文件名。
3
要查看日志文件,单击查看 
4
基于 Web 的管理程序 显示了被选中的日志中的消息。
5
您可以将每一页中显示的日志消息的数量设置为 30、50 或 1000。您可以通过卷动浏览
日志条目。
6
要查看日志文件中的指定行,只需在转到行字段填写要查看的行号。然后单击 
7
要在日志消息中翻页,单击 向下翻页 
 或 向上翻页 
8
要在您所查看的日志中搜索某条消息,单击搜索 
搜索日志
以下操作用于在被保存的日志或当前日志中搜索消息:
1
进入 日志与报告 > 记录日志。
关键词
可以搜索包含在消息中的任何文字。关键词搜索中区分大小写字母。
时间
搜索日志中创建时间符合给定的年、月、日、小时条件的日志。
注意:在进行了一次搜索之后,如果想再次显示所有的日志消息,只需清空所有的搜索条件并再
次执行搜索。